Productos FTTH

Tienda FFTH desde 2004

Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon Claude Mythos: la IA restringida de Anthropic


Claude Mythos es la reciente y sorprendente inteligencia artificial desarrollada por Anthropic. Debido a que posee una capacidad extrema para detectar vulnerabilidades de seguridad, la empresa ha decidido mantenerla aislada para evitar cualquier riesgo derivado de su enorme potencial.




La inteligencia artificial, hasta ahora, simplemente se ha visto como una herramienta que te ayuda a redactar un correo, resume un libro o te genera una imagen. Es una tecnología que, hasta ahora, parecía jugar siempre dentro de los límites de lo útil y las cosas más cotidianas, dejando a un lado sus malos usos.

Sin embargo, las grandes tecnológicas quieren ir más allá. Esto forma parte de su negocio, por lo que la idea es siempre escalar. Esto es precisamente lo que ha hecho Anthropic.

Imagínate por un momento que una máquina no solo entiende cómo funciona un programa, sino que es capaz de ver los errores que ningún humano ha detectado en años. Hasta hace nada, encontrar estos fallos era casi imposible; un trabajo que requería a los mejores hackers del mundo trabajando durante meses.

Pero esto ha cambiado. Ha aparecido una IA que ha demostrado que lo que a los humanos les lleva una vida entera, a él le lleva unos segundos. Y lo ha demostrado a lo grande: ha empezado a destapar vulnerabilidades críticas en sistemas como Windows, navegadores como Firefox, servidores globales...

Con nombre Claude Mythos, muchos lo catalogan como un salto enorme que ha puesto en jaque la seguridad mundial tal y como se conoce.

¿Qué es Claude Mythos?

Claude Mythos es la versión más avanzada y experimental de la inteligencia artificial desarrollada por Anthropic. Si ya conocías a Claude como un modelo centrado en la seguridad y la ética, Mythos es su hermano mayor, diseñado específicamente con una capacidad de razonamiento que roza lo sobrehumano. No se trata de una IA para charlar o que te responda a preguntas; Mythos es un modelo especializado en el análisis de código y sistemas.

Lo que diferencia a Claude Mythos de cualquier otra IA que hayas visto antes es su tasa de éxito en la detección de vulnerabilidades. Mientras que otros modelos pueden darte mejoras o encontrar errores básicos, Mythos es capaz de entender la lógica de un sistema operativo completo.

Es capaz de leer millones de líneas de código y encontrar fallos que han estado ahí durante 20 años sin que nadie los viera.

Anthropic lo describe como un modelo de "razonamiento de alta fidelidad". Esto significa que no solo adivina qué palabra viene después, como hacen los chatbots normales, sino que simula internamente cómo funcionaría un programa y detecta dónde se puede romper.

A partir de una instrucción simple, el modelo puede escanear código de sistemas operativos, navegadores, librerías y herramientas muy usadas, buscando bugs y, en algunos casos, incluso diseñando cómo aprovecharlos.

Para que te hagas una idea, su poder es tan grande que, en las primeras pruebas a puerta cerrada, ha sido capaz de comprometer sistemas que se consideraban blindados.

Claude Mythos viene acompañado de una advertencia de seguridad a nivel global

Ahora bien, ¿de dónde nace todo este revuelo? Mythos ha demostrado ser capaz de encontrar vulnerabilidades de día cero, es decir, fallos que nadie conoce y para los que no hay parche, de forma masiva.

Sin ir más lejos, Mozilla Foundation ha confirmado que esta IA detectó nada menos que 271 vulnerabilidades en una versión de prueba de Mozilla Firefox antes de su lanzamiento oficial.

Según Mozilla, estas vulnerabilidades estaban escondidas en el código del navegador y habrían necesitado de semanas o incluso meses de trabajo de expertos en seguridad para ser detectadas manualmente (si es que lo conseguían). La IA, en cambio, las cazó en un análisis automático previo al lanzamiento.

Por eso, Anthropic ha decidido no lanzarlo al público general de forma abierta. En su lugar, la compañía ha convocado a 50 compañías de software para corregir esas vulnerabilidades.

Amazon Web Services, Apple, Broadcom, Cisco, CrowdStrike, Google, JPMorganChase, la Fundación Linux, Microsoft, Nvidia y Palo Alto Networks ya están convocadas, y pronto se unirán 40 más. Compartirá con ellos las vulnerabilidades críticas que Claude Mythos ha encontrado, para corregirlas antes que una IA parecida caiga en malas manos.

¿Cómo es posible que encuentre fallos que los humanos no ven?

Hasta hace unos meses, los ordenadores eran completamente incapaces de hacer lo que hace Mythos. Las herramientas de seguridad de toda la vida funcionaban buscando patrones que daban lugar a errores. Pero Mythos no busca patrones; entiende la intención.

Por ejemplo, puede analizar cómo interactúa una pequeña línea de código en la base de datos con una interfaz de usuario a kilómetros de distancia. Por supuesto, a diferencia de un humano, no se cansa. Puede probar miles de combinaciones lógicas por segundo hasta encontrar el camino que lleva al error.

Además, tiene lo que se conoce como aprendizaje cruzado. Es decir, lo que aprende analizando Windows, lo aplica al momento para encontrar fallos en Linux o en un servidor de Google.

En el caso de Firefox, la IA analizó partes del código que se consideraban estables desde hacía una década. Mientras que los ingenieros humanos daban por hecho que esa parte estaba bien, Mythos encontró agujeros críticos que permitían ejecutar código malicioso de forma remota.

Poniendo otro ejemplo, una de las vulnerabilidades que encontró era un fallo de 27 años en OpenBSD, un sistema pensado precisamente para ser muy difícil de vulnerar, que se usa en muchos routers y firewalls de internet.

El dilema de Anthropic: ¿héroe o amenaza?

Esta es la gran pregunta de ahora. Por un lado, es el mejor aliado que los humanos podrían tener. Si se permite que Mythos analice todo el software del mundo, sería como encontrar la vacuna universal contra los hackers.

Sin embargo, esto es demasiado idílico. Si alguien consigue liberar a Claude Mythos o engañarlo para que trabaje para estas personas, el daño sería aún mayor. Anthropic se encuentra en una posición delicada: tienen la llave para poder al menos arreglar el código de cientos de enormes compañías mundiales, pero esa misma llave puede usarse para tirar por tierra todo internet.

Sin ir más lejos, esta IA ya está en el primer puesto de objetivos de los hackers. Los expertos de ciberseguridad aseguran que un pequeño grupo de usuarios de Discord ha tenido acceso a una versión preliminar de Mythos.

Eso sí, los expertos confirman que el grupo de hackers buscaba experimentar con nuevos modelos. No querían esperar al lanzamiento oficial de Claude Mythos, aunque su objetivo no era causar estragos en Anthropic.

¿Llegará la humanidad a probar Claude Mythos algún día?

Es la pregunta del millón. Actualmente, Anthropic está utilizando Mythos de forma altruista y privada, colaborando con grandes empresas tecnológicas para parchear sus sistemas. Sin embargo, hay rumores de que una versión capada o más segura podría llegar a los usuarios Pro de Claude en el futuro, aunque con limitaciones muy claras.



Fuentes:
https://computerhoy.20minutos.es/tecnologia/que-es-claude-mythos-ia-anthropic-que-es-tan-poderosa-que-han-tenido-que-enjaularla_6963528_0.html

0 comentarios :

Publicar un comentario

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.